在Pincode批准后登录Web应用程序

时间:2017-03-04 13:19:54

标签: android ios mobile

我想知道如何在我的iphone上使用某些应用进行身份验证。当我理解这个方法时,我想在我自己的应用程序中实现它。有些应用程序在注册后要求创建密码,您可以随时再次使用该密码登录(移动银行应用程序)。现在我使用JWT身份验证,但它会在24小时后过期,人们需要再次填写凭据。我正在互联网上阅读,你无法在用户的设备上存储凭证(显然)。所以我正在寻找其他方法,或者可能合并其他方法?

受PIN保护的应用程序的想法:首次需要登录这些应用程序时,您可以使用辅助设备上显示的密码/号码进行身份验证(如2因素身份验证)。验证身份验证后,系统会要求您创建密码。此时我正在考虑将deviceId存储在我的数据库中,并将相关的引脚号存储在其中。因为我100%确定该设备的用户是要求身份验证的用户。

据我所知,不幸的是,获得Apple的deviceId是不可能的。所以我在想更多...也许我可以在认证后在设备上存储一个唯一的令牌,将这个唯一的令牌存储在我的数据库中,并为其添加密码?但是我在哪里可以将这个唯一令牌存储在移动设备上?

我正在尝试了解这些应用的工作原理。

提前感谢您阅读我的问题。

问候,罗恩

0 个答案:

没有答案